КОНФЕРЕНЦІЇ ВНТУ електронні наукові видання, 
Молодь в науці: дослідження, проблеми, перспективи (МН-2026)

Розмір шрифта: 
МОНІТОРИНГ ВРАЗЛИВОСТЕЙ БЕЗСЕРВЕРНИХ ФУНКЦІЙ ІЗ ВИКОРИСТАННЯМ АДАПТИВНОГО СИГНАТУРНОГО АНАЛІЗУ ТА СТАНДАРТІВ OWASP
Денис Русланович Годованнік

Остання редакція: 2026-06-01

Анотація


У роботі розглянуто проблему забезпечення кібербезпеки безсерверних функцій у хмарних середовищах. Встановлено, що традиційні методи виявлення вразливостей, зокрема SAST, DAST, IAST, SCA та CSPM, мають суттєві обмеження в умовах Function as a Service через ефемерність середовища виконання, подієво-орієнтовану архітектуру та відсутність доступу до операційної системи. Запропоновано підхід до побудови автоматизованої системи моніторингу вразливостей, яка поєднує легковагове проміжне програмне забезпечення, модуль збору подій, аналітичне ядро та базу адаптивних сигнатур. Система орієнтована на виявлення атак відповідно до актуальних категорій OWASP, зокрема порушення контролю доступу, ін’єкцій подій, небезпечної конфігурації та атак типу Denial of Wallet.
MONITORING VULNERABILITY OF SERVERLESS FUNCTIONS USING ADAPTIVE SIGNATURE ANALYSIS AND OWASP STANDARDS Abstract The paper considers the problem of ensuring cybersecurity of serverless functions in cloud environments. It is established that traditional vulnerability detection methods, including SAST, DAST, IAST, SCA, and CSPM, have significant limitations in Function as a Service environments due to the ephemeral nature of execution environments, event-driven architecture, and lack of access to the operating system. An approach to the development of an automated vulnerability monitoring system is proposed, combining lightweight middleware, an event collection module, an analytical core, and an adaptive signature database. The system is focused on detecting attacks according to relevant OWASP categories, including broken access control, event injection, security misconfiguration, and Denial of Wallet attacks.

Ключові слова


безсерверні обчислення; FaaS; кібербезпека; OWASP; адаптивний сигнатурний аналіз; моніторинг вразливостей; IAM; Denial of Wallet.

Посилання


Serverless Computing: Current Trends and Open Problems. arXiv.org. URL: https://arxiv.org/abs/1706.03178
Cloud Programming Simplified: A Berkeley View on Serverless Computing. arXiv.org. URL: https://arxiv.org/abs/1902.03383 Serverless Computing: A Survey of Opportunities, Challenges, and Applications. ACM Digital Library. URL: https://doi.org/10.1145/3510611 OWASP Serverless Top 10. OWASP Foundation. URL: https://owasp.org/www-project-serverless-top-10/ Peeking Behind the Curtains of Serverless Platforms. USENIX. URL: https://www.usenix.org/conference/atc18/presentation/wang-liang 6Anomaly Detection: A Survey. ACM Digital Library. URL: https://doi.org/10.1145/1541880.1541882


Повний текст: PDF